2024CTIS-文章详情页顶部

iOS 9源代码泄漏,至少7000万台设备面临潜在安全风险 | 2月9日坏消息榜

2月9日消息,据国外媒体报道,iOS 9部分源代码近日被外媒公开,苹果目前在声明中也证实其源代码似乎已经泄漏,至少7000万台设备面临潜在安全风险。

关注钛媒体每日、每月整理发布的行业坏消息榜,一榜略尽当日最具影响的坏消息

据Motherboard最新的报告称,日前有GitHub用户分享了苹果的iBoot系统源代码,该源代码属于苹果iOS 9.3.x系统的一部分,可以用来处理受信任的启动过程。目前,苹果官方证实承认这部分源代码确实属于iOS,苹果已经要求GitHub迅速删除了这些代码。

此次泄漏的是iOS 9中的iBoot源代码,其是确保iPhone和iPad开机之后安全的核心部分,iBoot确保设备上所运行的软件都是安全的,并且没有被篡改过,其对设备安全的重要性不言而喻。苹果对iBoot源代码也非常重视,到目前为止苹果还没有对外公开,对于发现iBoot漏洞奖励也最高,任何发现iBoot漏洞的人员,苹果方面都会给予20万美元的奖励。外媒在报道中表示,iOS 9中的iBoot源代码泄漏之后,安全研究人员和黑客就能对其进行更深入的研究,发现更多的漏洞,相关设备也就面临安全方面的风险。

苹果在一份声明中表示,三年前的旧的源代码似乎已经泄漏,但苹果在声明中表示源代码泄漏所带来的任何潜在安全风险都是过时的,其产品安全在设计时就没有完全依赖于源代码,还有多重软件和硬件方面的保护。此次所泄漏的iOS 9源代码,其实在几个月前就已在社交网站Reddit上被公开,但当时并没有引起注意,直到外媒咨询了安全专家并加以报道之后才引起广泛关注。

虽然iOS 9是三年前所推出的操作系统,苹果也鼓励用户升级到最新的操作系统,但目前还不清楚此次泄漏的iOS 9 iBoot源代码在后续的iOS 10和iOS 11中是否存在。iOS 9是苹果在2015年推出的供iPhone和ipad使用的操作系统,目前推出已有三年的时间,苹果其后又推出了iOS 10和iOS 11,因而目前iOS 9的使用率已不算很高,苹果2016年9月公布的数据就表明,使用iOS 9及其更早版本的设备,在全部的iOS设备中仅有7%。虽然目前iOS 9使用比率不算高,但其绝对数量依然不低。苹果2016年公布的数据表明,全球在运行的iOS设备超过了10亿台,这也就意味着至少有7000万台iOS设备可能面临iOS 9源代码泄漏所带来的安全风险。

iOS与macOS系统开发者Jonathan Levin表示,这堪称是iOS系统“历史上最严重的泄露事件”。

坏消息榜单 NO.2-NO.7

富士康大力发展机器人代工,旗下群创光电将裁员10000人

2月9日消息,据《日经亚洲评论》报道,富士康的面板部门群创光电(Innolux)今年计划削减1万多个职位,这是公司积极努力增加制造业自动化应用的一部分。群创光电董事长段行建周二在新闻发布会上说:“到2017年底,我们的劳动力总数将会减少到5万人以下,根据2017年底统计数据,群创光电有6万人左右。”据悉,群创光电主要是iPhone装配商鸿海精密工业(富士康科技集团)旗下的液晶显示器制造商。段行建也是富士康,夏普和群创光电的技术顾问。

印度反垄断部门处罚谷歌,金额约2117万美元

北京时间2月9日早间消息,本周四,印度反垄断监管机构对谷歌公司开出了13.6亿卢比(约合2117万美元)的巨额罚款,惩罚其存在“搜索偏见”和滥用其主导地位,这是世界上最受欢迎的互联网搜索引擎公司最新遭遇的监管挫折。印度竞争委员会(CCI)称,美国Alphabet旗下的核心分支谷歌公司正在滥用其在网络搜索和在线搜索广告市场的主导地位。CCI在190页的处罚令中指出:“人们发现谷歌沉迷于搜索偏见,这样做势必给竞争对手和用户造成损害。”

HTTP遭谷歌抛弃 7月起Chrome将全部标示为不安全

2月9日消息,据国外媒体Venturebeat报道,谷歌今日宣布,今年7月起,Chrome浏览器的地址栏将把所有HTTP标示为不安全网站。这是谷歌浏览器针对HTTP网站开战的第三步棋。HTTPS是HTTP协议的升级版本,更为安全可靠。互联网用户和网站之间的安全连接协议被视为减少用户风险的必要措施,否则用户可能遭受窃听、中间人攻击或数据篡改。数年来,谷歌一直力推HTTPS协议,去年它更是加快推进速度,对Chrome的用户界面做出了一些改变。

高通董事会拒绝博通敌意收购:1210亿美元太低了

京时间9日彭博报道,高通董事会拒绝了Broadcom(博通)公司调高后的收购报价,从而使得这次总金额1210亿美元并且是科技行业历史上最大宗并购的命运,可能交由下个月的股东大会来决定。高通第二次拒绝的Broadcom收购方案可能将由股东来决定其命运。高通股东将在3月6日投票决定是否让Broadcom提名的董事来取代该公司现有的董事会。

三星会长涉嫌逃税,以72名高层名义开设260个账户

韩国警方8日说,发现三星电子会长李健熙和某高管以三星集团高管名义开设多个非法借名账户,隐匿共计超过4000亿韩元(约合23.27亿元人民币)资产,涉嫌逃税82亿韩元(4764万元人民币)。警方在调查中发现李健熙的多个借名账户,怀疑其涉嫌偷税漏税,决定基于国税厅提供的相关资料展开调查。三星方面说,借名账户资金是继承其父李秉哲会长的借名财产。三星高管们说,曾因集团需要提供身份证复印件。

华米IPO首日股价盘中一度下跌超2%,跌破发行价

北京时间2月8日晚间消息,华米科技今晚正式在美国纽约证券交易所挂牌上市,股票代码“HMI”,发行价为每股美国存托股票(ADS)11美元。华米科技今晚开盘价报12美元,较发行价上涨约9.1%。不过盘中股价一度下跌超2%,跌破11美元发行价。(丛笑 / 钛媒实习编辑 )

转载请注明出处、作者和本文链接
声明:文章内容仅供参考、交流、学习、不构成投资建议。
想和千万钛媒体用户分享你的新奇观点和发现,点击这里投稿 。创业或融资寻求报道,点击这里

敬原创,有钛度,得赞赏

赞赏支持
发表评论
0 / 300

根据《网络安全法》实名制要求,请绑定手机号后发表评论

登录后输入评论内容

扫描下载App